Rever lista de verificação de gestão

Valide que o seu projeto está configurado para uma entrega segura, fiável e de fácil manutenção. As bases sólidas em governação, gestão do ciclo de vida das aplicações, estratégia de ambientes e controlos de segurança garantem que os seus agentes estão seguros, conformes e prontos a dimensionar. Utilize esta lista de verificação para confirmar a preparação, identificar lacunas e adotar práticas comprovadas que apoiem lançamentos previsíveis e alinhamento organizacional.

Validar a sua preparação em segurança, governação, monitorização e ALM

Utilize as perguntas seguintes para avaliar se o seu projeto está pronto para uma implementação segura e dimensionável.

Segurança

Concluído? Tarefa
Impôs o acesso de menor privilégio para criadores, administradores e contas de serviço?
Restringiu quem pode criar, editar e publicar agentes em cada ambiente?
Ativou o acesso condicional quando apropriado?
Atribuiu e documentou quem pode aprovar as implementações de ALM?
Validou os requisitos de encriptação para dados em trânsito e em repouso?

Governação

Concluído? Tarefa
Separou os ambientes do desenvolvimento, teste e produção?
Aplicou políticas de dados alinhadas com os perfis de risco da sua organização?
Aprovou quais conectores, ferramentas e servidores MCP são permitidos?
Definiu convenções de nomenclatura para os agentes e componentes?
Definiu um processo de revisão antes de os agentes passarem para a produção?
Documentou os verificadores para pedidos, conhecimentos e instruções de IA?
Foram criadas diretrizes para a experimentação segura em sandboxes?
Atribuiu responsáveis pela manutenção a longo prazo?

Monitorização

Concluído? Tarefa
Ativou o Application Insights ou uma telemetria equivalente para os agentes de produção?
Configurou dashboards para monitorizar erros, utilização e latência?
Reviu as transcrições das conversas quanto a problemas de qualidade e segurança?
Configurou alertas para falhas de integração e erros de fluxo de trabalho?
Garantiu que os registos de auditoria capturam operações sensíveis?
Estabeleceu um processo de revisão para entregas e escalamentos?
Agendou avaliações regulares de desempenho e capacidade?
Validou a retenção e eliminação de dados alinhadas em conformidade?
Verificou se há problemas específicos em cada canal em todos os pontos finais de implementação?

Gestão do Ciclo de Vida das Aplicações (ALM)

Concluído? Tarefa
Definiu a estrutura da solução com componentes com suporte para soluções?
Configurou variáveis de ambiente para definições específicas do ambiente?
Implementou pipelines de implementação automatizados?
Documentou os critérios de versão, as dependências e os processos de implementação?
Estabeleceu os requisitos de controlo de versões para agentes e componentes?
Validou a compatibilidade de integração entre ambientes?
Criou um plano de reversão para implementações falhadas?
Implementou testes pós-implementação para cada fase de ambiente?
Atribuiu funções claras de ALM para criadores, revisores e aprovadores?

Chamadas de melhores práticas

  • Atribuir acesso através de grupos do Microsoft Entra ID, não a indivíduos: centralize a gestão de acesso aos ambientes e identidades utilizando grupos para simplificar auditorias e reduzir o risco.
  • Utilizar uma estratégia de governação por zonas para segmentar o risco: aplique salvaguardas diferenciadas nas zonas de desenvolvimento de cidadãos, em parceria e profissional.
  • Impor políticas rigorosas de dados em ambientes de desenvolvimento: bloquear conectores, canais e fontes de conhecimento desnecessários o mais cedo possível para evitar a exposição acidental de dados.
  • Adotar uma estratégia de ALM de três ambientes (do desenvolvimento ao teste e à produção): garanta que todas as alterações são incorporadas no ambiente de desenvolvimento, validadas no ambiente de teste e implementadas no ambiente de produção utilizando apenas as soluções geridas.
  • Normalizar variáveis de ambiente e referências de ligação: separar a configuração dos componentes da solução para suportar implementações repetíveis e o processamento seguro de segredos.
  • Automatizar as implementações usando pipelines ou ferramentas do DevOps: utilize as ferramentas adequadas para automatizar as versões e garantir qualidade e consistência em cada versão.
  • Proteger todas as integrações usando autenticação forte: proteja os sistemas a jusante com acesso de privilégio mínimo, encriptação e armazenamento seguro de segredos, como o Azure Key Vault.
  • Monitorizar agentes com o Application Insights e análises administrativas: monitorize os padrões de utilização, os problemas de desempenho, a postura de segurança e a telemetria personalizada entre ambientes.
  • Implemente aprovações fechadas para lançamentos de produção: exija uma revisão e autorização (especialmente para agentes das Zonas 2/3) antes de promover qualquer atualização para produção.
  • Seguir os princípios de estrutura reutilizável e modular: utilize coleções de componentes, soluções modulares e um controlo de versões claro para dimensionar o desenvolvimento entre equipas e ambientes.